安全

什么是Traffic scrubbing?

又称: DDoS mitigation
定义

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

为什么Traffic scrubbing很重要

永久清洗会持续进行过滤;按需清洗仅在检测到攻击时才转移流量,这意味着每次攻击的最初几分钟都会得逞。

Traffic scrubbing的实际应用

流量清洗在实践中意味着,当检测到攻击流量时,你的服务商边缘会将你的流量引导至过滤硬件,丢弃符合攻击模式的数据包,并将其余流量转发到你的实例。你可以监控入站数据包速率和连接状态,以判断清洗是否生效或合法流量是否被丢弃。更改路由、将恶意源空路由或调整端口过滤器可通过面板或API完成。如果处理不当,你要么接收攻击流量,要么丢失合法请求,而在按需攻击的情况下,最初的几分钟攻击会成功,直至检测触发清洗。

人们对Traffic scrubbing常见的误解

一个常见的错误是认为清洗是一个你可以在攻击开始时拨动的开关。误区:‘当我看到麻烦时,我会启用清洗。’纠正:常开清洗持续过滤,因此无需你的操作就会启动。按需清洗只在检测后转移流量,这意味着每次攻击的最初几分钟都会成功。请配置你的常开保护,并在需要之前测试其响应能力。

Traffic scrubbing —— 常见问题

流量清洗会降低我的服务器速度吗?

清洗可能会增加一些延迟,因为你的流量会经过额外的过滤基础设施一跳。对于大多数用例而言,与所获得的保护相比,其影响可忽略不计。常开清洗持续过滤,因此路由是一致的。你可以在启用和不启用清洗的情况下测试响应时间,看看这对你的工作负载是否有影响。

清洗与空路由有什么区别?

空路由会丢弃发送到你IP地址的所有流量,在攻击期间实际上使你离线。清洗只丢弃攻击数据包,并转发合法数据包。如果攻击超过了你的清洗能力,空路由就是后备方案。常开缓解包括高达12 Tbps的边缘清洗,你也可以将空路由配置为手动响应。

更多来自安全

LUKS
LUKS是标准的Linux全盘加密格式,将密钥材料存储在加密卷本身的头部中。
DDoS
DDoS攻击通过来自多个来源的大量流量或昂贵请求来淹没目标,以耗尽带宽、连接状态或处理能力。
空路由
空路由会丢弃发往某个IP地址的所有流量,通过使目标完全不可达来保护更广泛的网络。
fail2ban
fail2ban监视日志文件中的重复身份验证失败,并临时对攻击地址设置防火墙。